比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ETH > Info

本周第四起攻擊事件:Belt Finance遭攻擊過程解析_USD

Author:

Time:1900/1/1 0:00:00

原文標題:《BeltFinance遭閃電貸攻擊,ForkCurve的潘多拉魔盒已打開?

北京時間5月30日,PeckShield「派盾」預警顯示,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。

PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。

有意思的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,從以往與Curve相關的攻擊來看,潘多拉的盒子是否再次被打開?

本周Bakkt比特幣月度期貨交易額較上周增加204%:數據顯示,本周(7月27日至8月2日)Bakkt比特幣月度期貨總交易額為4.34億美元,較上周增加204%;未平倉合約量高點為2340萬美元,較上周增加193%。[2020/8/2]

以下是攻擊過程:

第一步,攻擊者從PancakeSwap中借出8筆閃電貸:

FLIPWBNB-BUSD:107,736,995.2BUSD?

本周37家公司披露涉足區塊鏈,創單周統計新高:本周37家公司披露了區塊鏈業務的進展,因為是年報披露高峰,大都是是年報披露。37家公司涉鏈,已經創下了單周統計以來的新高。(互鏈脈搏)[2020/4/25]

FLIPUSDC-BUSD:38,227,899.2BUSD?

FLIPBUSDT-BUSD:153,621,552.7BUSD?

FLIPDAI-BUSD:31,372,406.8BUSD?

FLIPUST-BUSD:17,505,135.1BUSD?

動態 | 本周Bakkt比特幣期貨交易額達到8200萬美元:Bakkt Volume Bot發布的推文顯示,本周比特幣月度期貨總交易額為8200萬美元,較上周降低34%;最大未平倉合約量為650萬美元,較上周增加52%。[2019/12/8]

FLIPVAI-BUSD:17,294,888.2BUSD?

FLIPALPACA-BUSD:10,828,766.5BUSD?

FLIPCAKE-BUSD:10,728,353.2BUSD?

將其中1千萬BUSD存入bEllipsisBUSD策略中;

第二步,將1.87億BUSD存入bVenusBUSD策略,再通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT;

重復7次提-換-充的操作:攻擊者從策略bVenusBUSD中提取更多BUSD,通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT,將BUSD存入bVenusBUSD策略;

由于beltBUSD的價格依賴于所有機槍池余額的總和,攻擊者將BUSD存入bVenusBUSD策略,再提出BUSD,理論上,由于資產的數量不變,即使攻擊者重復多次操作,也不會獲利。但是,如果操縱其他策略的話,beltBUSD的價格就會受到影響。

在此攻擊中,攻擊者通過多次買入賣出BUSD,再利用bEllipsis策略余額計算中的漏洞,操縱了價格。

隨后,攻擊者通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,PeckShield「派盾」旗下反洗錢態勢感知系統CoinHolmes將持續監控資產的異動。

這已經是本周以來,在BSC鏈上出現的第四起安全事件。這一周,我們預警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC鏈上的攻擊呈現出加速、增長的趨勢,以太坊DeFi攻擊者再次出擊還是新的模仿犯已經涌現?

當攻擊加速出現,整個DeFi領域的安全基礎都值得重新審視,攻擊者盯上的絕不止一顆新星。PeckShield「派盾」提示ForkCurve的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計團隊的幫助,莫到損失方恨晚。

Tags:USDBUSDBELIPSTUSD價格ABUSD幣abel幣官方下載TIPS

ETH
在這個周末,比特幣未能如人愿般休息_加密貨幣

上周四,比特幣反彈至4萬美元/枚,令市場情緒好轉。在這個周末前,灰度CEOBarrySilbert通過推特表達了自己對比特幣的看法,希望比特幣能在這個雙休日休息一下,但事實未能如愿,比特幣在這個.

1900/1/1 0:00:00
礦業政策細節或將落地 中國算力正尋求北美和中亞兩大目的地_FUND

近日,隨著國務院金融穩定發展委員會發文,提及打擊比特幣挖礦和交易行為,中國的比特幣挖礦產業一時間風聲鶴唳.

1900/1/1 0:00:00
哪些機關可以依法查詢單位或個人名下銀行卡情況?_元宇宙

在我們日常生活中,一個最基本的常識就是銀行卡賬戶信息屬于企業或個人隱私,其他單位和個人是無法查詢他人名下的銀行存款.

1900/1/1 0:00:00
科普 | 一文簡單理解Arbitrum_Arbitrum

最近Uniswap和Sushiswap都在計劃使用Arbitrum的L2方案,這使得Arbitrum成為人們關注的以太坊L2方案.

1900/1/1 0:00:00
我在賽博世界里女裝、蹦迪、耍錢、18禁、不系繩子蹦極_DECENT

我寫這篇文章的時候,正是2021年的五一假期。這個五一可不得了,大街上空空蕩蕩,人們都出城去當群眾演員了.

1900/1/1 0:00:00
《8問》大事件 | 曹星原 :NFT加密藝術應回到數碼藝術本質 目前發展受限于運算速度和顯示屏幕_AND

5月27日晚間,著名美術史論學者、2003年起執教UBC美術史系曹星原坐客《8問》大事件,獨家解讀NFT加密藝術的價值.

1900/1/1 0:00:00
ads